Sediakan pengesahan tapak
Cara—dan malah sama ada—pengguna mesti mengesahkan apabila mereka melawat ialah penyesuaian teras dalam mana-mana tapak Power Pages. Jika anda memilih untuk menguatkuasakan pengesahan, pengguna berbuat demikian melalui penyedia identiti.
Power Pages datang dengan beberapa pembekal identiti OAuth 2.0 yang terbina dalam, yang bermaksud pengguna boleh mengesahkan tapak anda dengan akaun Microsoft, LinkedIn, Facebook, Google atau Twitter. Laman web anda hanya boleh mempunyai satu tika penyedia identiti OAuth 2.0 pada satu masa.
Anda boleh menambah penyedia identiti SAML 2.0, OpenID Connect dan WS Federation jika perlu.
Power Pages memudahkan pembuat dan pentadbir menyediakan pengesahan pengguna. Selepas anda memilih pembekal identiti, gesaan dalam aplikasi anda akan membimbing anda melalui tetapan yang tinggal yang perlu anda masukkan.
Untuk menyediakan pengesahan pengguna bagi tapak anda:
Nota
Perubahan pada tetapan pengesahan tapak anda mungkin mengambil masa beberapa minit untuk dipaparkan pada tapak. Untuk melihat perubahan serta-merta, mulakan semula tapak dalam pusat pentadbir.
Pilih tetapan pengesahan umum
Sesetengah tetapan pengesahan tidak bergantung pada pembekal identiti yang anda pilih. Ini diguna pakai pada kaedah pengesahan laman web anda secara umumnya.
Daftar masuk ke Power Pages.
Cipta tapak atau edit tapak sedia ada.
Di panel sebelah kiri, pilih Keselamatan.
Di bawah Urus, pilih Pembekal identiti.
Pilih Tetapan pengesahan.
Pilih tetapan pengesahan umum yang anda perlukan dan kemudian pilih Simpan.
Seterusnya, masukkan tetapan khusus bagi penyedia identiti anda.
Tetapan umum
Pilih tetapan pengesahan umum yang berikut:
Log masuk luaran: Pengesahan luaran disediakan oleh API Identiti ASP.NET. Pembekal identiti pihak ketiga mengendalikan kelayakan akaun dan pengurusan kata laluan.
- Hidup: Untuk mendaftar bagi akses, pengguna memilih identiti luaran untuk mendaftar dengan laman web. Selepas didaftarkan, identiti luaran mempunyai akses kepada ciri yang sama seperti akaun tempatan. Ketahui cara menguruskan akaun luaran.
- Mati: Pengguna tidak boleh mendaftar atau mendaftar masuk dengan akaun luaran.
Pendaftaran terbuka: Mengawal pendaftaran, atau pendaftaran akaun pengguna baharu, borang untuk mencipta pengguna tempatan.
- Hidup: Borang pendaftaran membolehkan mana-mana pengguna tanpa nama melawat laman web dan mencipta akaun pengguna.
- Mati: Borang pendaftaran dinyahdayakan dan disembunyikan.
Memerlukan e-mel unik: Menentukan sama ada pengguna perlu memberikan alamat e-mel unik apabila mereka mendaftar.
- Hidup: Percubaan pendaftaran mungkin gagal jika pengguna memberikan alamat e-mel yang sudah wujud dalam rekod kenalan.
- Mati: Pengguna baharu boleh mendaftar dengan alamat e-mel yang diulang.
Sediakan penyedia identiti khusus
Penyedia identiti khusus yang anda rancang untuk gunakan mempunyai tetapan tersendiri yang perlu anda masukkan.
Nota
Jika anda menggunakan atau menambah nama domain tersuai atau mengubah URL asas portal anda, anda mesti menyediakan pembekal identiti anda untuk menggunakan URL balas yang betul.
Dalam tapak Power Pages anda, pilih Sediakan>Pembekal identiti.
Senarai menunjukkan semua pembekal identiti yang tersedia untuk digunakan.
Untuk menyediakan pembekal identiti yang muncul dalam senarai, pilih Lebih Banyak Perintah (...) >Konfigurasikan atau pilih nama pembekal.
Jika penyedia yang ingin anda gunakan tidak tersenarai, tambahkan penyedia tersebut.
Tinggalkan nama pembekal apabila ia atau ubah jika anda suka.
Nama pembekal ialah teks pada butang yang pengguna lihat apabila mereka memilih pembekal identiti mereka pada halaman daftar masuk.
Pilih Seterusnya.
Untuk langkah selebihnya, cari pembekal dalam jadual penyedia identiti biasa dan kemudian pilih pautan dokumentasi.
Tambah pembekal identiti
Jika penyedia identiti yang ingin anda gunakan tidak muncul dalam senarai, anda boleh menambah penyedia identiti tersebut.
Dalam tapak Power Pages anda, pilih Sediakan>Pembekal identiti.
Pilih + Pembekal baharu.
Dalam senarai Pilih pembekal log masuk, pilih Lain-lain.
Dalam senarai Protokol, pilih protokol pengesahan yang pembekal gunakan.
Masukkan nama penyedia kerana nama penyedia sepatutnya muncul pada halaman daftar masuk tapak anda.
Pilih Seterusnya.
Untuk langkah selebihnya, pilih Ketahui lebih lanjut pada halaman konfigurasi untuk membuka pautan dokumentasi yang sesuai:
Pilih Sahkan.
Edit pembekal identiti
Dalam tapak Power Pages anda, pilih Sediakan>Pembekal identiti.
Di sebelah kanan nama pembekal identiti, pilih Lebih Banyak Perintah (…) >Edit konfigurasi.
Tukar tetapan mengikut dokumentasi untuk pembekal:
Pilih Sahkan.
Nota
Anda tidak boleh mengubah konfigurasi Log masuk dan Microsoft Entra pembekal tempatan di sini. Gunakan tetapan tapak sebagai ganti.
Padamkan pembekal identiti
Apabila anda memadamkan pembekal identiti, hanya konfigurasi pembekal identiti akan dipadamkan. Pembekal masih tersedia untuk digunakan pada masa hadapan dengan konfigurasi baharu. Sebagai contoh, jika anda memadamkan pembekal identiti LinkedIn, aplikasi LinkedIn dan konfigurasi aplikasi anda kekal utuh. Begitu juga, jika anda memadamkan pembekal B2C Azure AD, hanya konfigurasi dipadamkan; konfigurasi penyewa Azure untuk pembekal ini tidak berubah.
Dalam tapak Power Pages anda, pilih Sediakan>Pembekal identiti.
Di sebelah kanan nama pembekal identiti, pilih Lebih Banyak Perintah (…) >Padam.
Sediakan pembekal identiti lalai
Anda boleh menetapkan mana-mana pembekal identiti yang dikonfigurasikan sebagai lalai. Apabila pembekal identiti ditetapkan sebagai lalai, pengguna yang mendaftar masuk pada laman web tidak dihalakan semula ke halaman daftar masuk. Sebaliknya, mereka mendaftar masuk menggunakan pembekal yang dipilih.
Anda hanya boleh menetapkan pembekal identiti yang dikonfigurasikan sebagai lalai.
Penting
Jika anda menetapkan pembekal identiti sebagai lalai, pengguna tidak boleh memilih mana-mana pembekal identiti lain.
Dalam tapak Power Pages anda, pilih Sediakan>Pembekal identiti.
Di sebelah kanan nama pembekal identiti, pilih Lebih Banyak Perintah (…) >Tetapkan sebagai lalai.
Untuk mengalih keluar yang lalai dan membenarkan pengguna memilih pembekal identiti dikonfigurasikan apabila mereka mendaftar masuk, pilih Alih keluar sebagai lalai.
Cegah ralat "Masalah mendaftar anda masuk" jika anda mencipta semula tapak anda
Jika anda memadam dan mencipta semula tapak Power Pages anda, pengguna mungkin menerima ralat berikut apabila mereka cuba mendaftar masuk:
Sorry, but we're having trouble signing you in.
AADSTS700016: Application with identifier '<your site URL>' was not found in the directory 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'. This can happen if the application has not been installed by the administrator of the tenant or consented to by any user in the tenant. You may have sent your authentication request to the wrong tenant.
Pastikan anda mengkonfigurasi pembekal identiti anda dengan betul selepas anda mencipta semula tapak anda.